Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una cita en Discourse (CVE-2022-39232)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/09/2022
Última modificación:
11/07/2023

Descripción

Discourse es una plataforma de debate de código abierto. A partir de la versión 2.9.0.beta5 y anteriores a 2.9.0.beta10, una cita incompleta puede generar un error de JavaScript que bloqueará la página actual en el navegador en algunos casos. La versión 2.9.0.beta10 ha añadido una corrección y pruebas para garantizar que las cotizaciones incompletas no rompan la aplicación. Como mitigación, la cotización puede arreglarse por medio de la consola de rails

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:discourse:discourse:2.9.0:beta5:*:*:*:*:*:*
cpe:2.3:a:discourse:discourse:2.9.0:beta6:*:*:*:*:*:*
cpe:2.3:a:discourse:discourse:2.9.0:beta7:*:*:*:*:*:*
cpe:2.3:a:discourse:discourse:2.9.0:beta8:*:*:*:*:*:*
cpe:2.3:a:discourse:discourse:2.9.0:beta9:*:*:*:*:*:*